Skip to navigation Skip to main content

Utilities

  • Subscriptions
  • Downloads
  • Containers
  • Support Cases
Red Hat Customer Portal
  • Subscriptions
  • Downloads
  • Containers
  • Support Cases
  • Products & Services

    Products

    Support

    • Production Support
    • Development Support
    • Product Life Cycles

    Services

    • Consulting
    • Technical Account Management
    • Training & Certifications

    Documentation

    • Red Hat Enterprise Linux
    • Red Hat JBoss Enterprise Application Platform
    • Red Hat OpenStack Platform
    • Red Hat OpenShift Container Platform
    All Documentation

    Ecosystem Catalog

    • Red Hat Partner Ecosystem
    • Partner Resources
  • Tools

    Tools

    • Troubleshoot a product issue
    • Packages
    • Errata

    Customer Portal Labs

    • Configuration
    • Deployment
    • Security
    • Troubleshoot
    All labs

    Red Hat Insights

    Increase visibility into IT operations to detect and resolve technical issues before they impact your business.

    Learn More
    Go to Insights
  • Security

    Red Hat Product Security Center

    Engage with our Red Hat Product Security team, access security updates, and ensure your environments are not exposed to any known security vulnerabilities.

    Product Security Center

    Security Updates

    • Security Advisories
    • Red Hat CVE Database
    • Security Labs

    Keep your systems secure with Red Hat's specialized responses to security vulnerabilities.

    View Responses

    Resources

    • Security Blog
    • Security Measurement
    • Severity Ratings
    • Backporting Policies
    • Product Signing (GPG) Keys
  • Community

    Customer Portal Community

    • Discussions
    • Private Groups
    Community Activity

    Customer Events

    • Red Hat Convergence
    • Red Hat Summit

    Stories

    • Red Hat Subscription Value
    • You Asked. We Acted.
    • Open Source Communities
Or troubleshoot an issue.

Select Your Language

  • English
  • 한국어
  • 日本語
  • 中文 (中国)

Infrastructure and Management

  • Red Hat Enterprise Linux
  • Red Hat Satellite
  • Red Hat Subscription Management
  • Red Hat Insights
  • Red Hat Ansible Automation Platform

Cloud Computing

  • Red Hat OpenShift
  • Red Hat OpenStack Platform
  • Red Hat OpenShift Container Platform
  • Red Hat OpenShift Data Science
  • Red Hat OpenShift Dedicated
  • Red Hat Advanced Cluster Security for Kubernetes
  • Red Hat Advanced Cluster Management for Kubernetes
  • Red Hat Quay
  • OpenShift Dev Spaces
  • Red Hat OpenShift Service on AWS

Storage

  • Red Hat Gluster Storage
  • Red Hat Hyperconverged Infrastructure
  • Red Hat Ceph Storage
  • Red Hat OpenShift Data Foundation

Runtimes

  • Red Hat Runtimes
  • Red Hat JBoss Enterprise Application Platform
  • Red Hat Data Grid
  • Red Hat JBoss Web Server
  • Red Hat Single Sign On
  • Red Hat support for Spring Boot
  • Red Hat build of Node.js
  • Red Hat build of Quarkus

Integration and Automation

  • Red Hat Application Foundations
  • Red Hat Fuse
  • Red Hat AMQ
  • Red Hat 3scale API Management
All Products

Table of contents

  1. 보안 및 컴플라이언스
  2. 1. OpenShift Container Platform 보안 및 컴플라이언스
    1. 1.1. 보안 개요
    2. 1.2. 컴플라이언스 개요
    3. 1.3. 추가 리소스
  3. 2. 컨테이너 보안
    1. 2.1. 컨테이너 보안 이해
      1. 2.1.1. 컨테이너 정의
      2. 2.1.2. OpenShift Container Platform의 정의
    2. 2.2. 호스트 및 VM 보안 이해
      1. 2.2.1. RHCOS(Red Hat Enterprise Linux CoreOS)의 컨테이너 보안
      2. 2.2.2. 가상화 및 컨테이너 비교
      3. 2.2.3. OpenShift Container Platform 보호
    3. 2.3. RHCOS 강화
      1. 2.3.1. RHCOS에서 강화할 대상 선택
      2. 2.3.2. RHCOS 강화 방법 선택
        1. 2.3.2.1. 설치 전 강화
        2. 2.3.2.2. 설치 중 강화
        3. 2.3.2.3. 클러스터가 실행된 후 강화
    4. 2.4. 컨테이너 이미지 서명
      1. 2.4.1. Red Hat Container Registries에 대한 서명 확인 활성화
      2. 2.4.2. 서명 확인 구성 확인
      3. 2.4.3. 추가 리소스
    5. 2.5. 컴플라이언스 이해
      1. 2.5.1. 컴플라이언스 및 위험 관리 이해
    6. 2.6. 컨테이너 콘텐츠 보안
      1. 2.6.1. 컨테이너 내부 보안
      2. 2.6.2. UBI를 사용하여 재배포 가능한 이미지 생성
      3. 2.6.3. RHEL의 보안 스캔
        1. 2.6.3.1. OpenShift 이미지 스캔
      4. 2.6.4. 외부 스캔 통합
        1. 2.6.4.1. 이미지 메타데이터
          1. 2.6.4.1.1. 주석 키 예
          2. 2.6.4.1.2. 주석 값 예
        2. 2.6.4.2. 이미지 오브젝트에 주석 달기
          1. 2.6.4.2.1. 주석 CLI 명령 예
        3. 2.6.4.3. Pod 실행 제어
          1. 2.6.4.3.1. 주석 예
        4. 2.6.4.4. 통합 참조
          1. 2.6.4.4.1. REST API 호출 예
    7. 2.7. 안전하게 컨테이너 레지스트리 사용
      1. 2.7.1. 컨테이너의 출처를 알고 있습니까?
      2. 2.7.2. 불변의 인증된 컨테이너
      3. 2.7.3. Red Hat Registry 및 Ecosystem Catalog에서 컨테이너 가져오기
      4. 2.7.4. OpenShift Container Registry
      5. 2.7.5. Red Hat Quay를 사용하여 컨테이너 저장
    8. 2.8. 빌드 프로세스 보안
      1. 2.8.1. 한 번 빌드하여 어디에나 배포
      2. 2.8.2. 빌드 관리
      3. 2.8.3. 빌드 중 입력 보안
      4. 2.8.4. 빌드 프로세스 설계
      5. 2.8.5. Knative 서버리스 애플리케이션 빌드
      6. 2.8.6. 추가 리소스
    9. 2.9. 컨테이너 배포
      1. 2.9.1. 트리거를 사용하여 컨테이너 배포 제어
      2. 2.9.2. 배포할 수 있는 이미지 소스 제어
      3. 2.9.3. 서명 전송 사용
      4. 2.9.4. 보안 및 구성 맵 생성
      5. 2.9.5. 지속적인 배포 자동화
    10. 2.10. 컨테이너 플랫폼 보안
      1. 2.10.1. 멀티 테넌시로 컨테이너 격리
      2. 2.10.2. 승인 플러그인으로 컨트롤 플레인 보호
        1. 2.10.2.1. SCC(보안 컨텍스트 제약 조건)
        2. 2.10.2.2. 서비스 계정에 역할 부여
      3. 2.10.3. 인증 및 권한 부여
        1. 2.10.3.1. OAuth를 사용하여 액세스 제어
        2. 2.10.3.2. API 액세스 제어 및 관리
        3. 2.10.3.3. Red Hat Single Sign-On
        4. 2.10.3.4. 보안 셀프 서비스 웹 콘솔
      4. 2.10.4. 플랫폼의 인증서 관리
        1. 2.10.4.1. 사용자 정의 인증서 구성
    11. 2.11. 네트워크 보안
      1. 2.11.1. 네트워크 네임스페이스 사용
      2. 2.11.2. 네트워크 정책으로 Pod 분리
      3. 2.11.3. 여러 Pod 네트워크 사용
      4. 2.11.4. 애플리케이션 격리
      5. 2.11.5. 수신 트래픽 보안
      6. 2.11.6. 송신 트래픽 보안
    12. 2.12. 연결된 스토리지 보안
      1. 2.12.1. 영구 볼륨 플러그인
      2. 2.12.2. 공유 스토리지
      3. 2.12.3. 블록 스토리지
    13. 2.13. 클러스터 이벤트 및 로그 모니터링
      1. 2.13.1. 클러스터 이벤트 감시
      2. 2.13.2. 로깅
      3. 2.13.3. 감사 로그
  4. 3. 인증서 구성
    1. 3.1. 기본 수신 인증서 교체
      1. 3.1.1. 기본 수신 인증서 이해
      2. 3.1.2. 기본 수신 인증서 교체
    2. 3.2. API 서버 인증서 추가
      1. 3.2.1. certificate이라는 API 서버 추가
    3. 3.3. 서비스 제공 인증서 보안을 사용하여 서비스 트래픽 보안
      1. 3.3.1. 서비스 제공 인증서 이해
      2. 3.3.2. 서비스 인증서 추가
      3. 3.3.3. 구성 맵에 서비스 CA 번들 추가
      4. 3.3.4. API 서비스에 서비스 CA 번들 추가
      5. 3.3.5. 사용자 정의 리소스 정의에 서비스 CA 번들 추가
      6. 3.3.6. 변경 웹 후크 구성에 서비스 CA 번들 추가
      7. 3.3.7. 검증 웹 후크 구성에 서비스 CA 번들 추가
      8. 3.3.8. 생성된 서비스 인증서를 직접 순환
      9. 3.3.9. 서비스 CA 인증서를 직접 순환
    4. 3.4. CA 번들 업데이트
      1. 3.4.1. CA 번들 인증서 이해
      2. 3.4.2. CA 번들 인증서 교체
  5. 4. 인증서 유형 및 설명
    1. 4.1. API 서버의 사용자 제공 인증서
      1. 4.1.1. 목적
      2. 4.1.2. 위치
      3. 4.1.3. 관리
      4. 4.1.4. 만료
      5. 4.1.5. 사용자 정의
    2. 4.2. 프록시 인증서
      1. 4.2.1. 목적
      2. 4.2.2. 설치 중 프록시 인증서 관리
      3. 4.2.3. 위치
      4. 4.2.4. 만료
      5. 4.2.5. 서비스
      6. 4.2.6. 관리
      7. 4.2.7. 사용자 정의
      8. 4.2.8. 갱신
    3. 4.3. 서비스 CA 인증서
      1. 4.3.1. 목적
      2. 4.3.2. 만료
      3. 4.3.3. 관리
      4. 4.3.4. 서비스
    4. 4.4. 노드 인증서
      1. 4.4.1. 목적
      2. 4.4.2. 관리
    5. 4.5. 부트스트랩 인증서
      1. 4.5.1. 목적
      2. 4.5.2. 관리
      3. 4.5.3. 만료
      4. 4.5.4. 사용자 정의
    6. 4.6. etcd 인증서
      1. 4.6.1. 목적
      2. 4.6.2. 만료
      3. 4.6.3. 관리
      4. 4.6.4. 서비스
    7. 4.7. OLM 인증서
      1. 4.7.1. 관리
    8. 4.8. 기본 수신을 위한 사용자 제공 인증서
      1. 4.8.1. 목적
      2. 4.8.2. 위치
      3. 4.8.3. 관리
      4. 4.8.4. 만료
      5. 4.8.5. 서비스
      6. 4.8.6. 사용자 정의
    9. 4.9. 수신 인증서
      1. 4.9.1. 목적
      2. 4.9.2. 위치
      3. 4.9.3. 워크플로
      4. 4.9.4. 만료
      5. 4.9.5. 서비스
      6. 4.9.6. 관리
      7. 4.9.7. 갱신
    10. 4.10. 모니터링 및 클러스터 로깅 Operator 구성요소 인증서
      1. 4.10.1. 만료
      2. 4.10.2. 관리
    11. 4.11. 컨트롤 플레인 인증서
      1. 4.11.1. 위치
      2. 4.11.2. 관리
  6. 5. Compliance Operator
    1. 5.1. Compliance Operator 릴리스 정보
      1. 5.1.1. OpenShift Compliance Operator 0.1.53
        1. 5.1.1.1. 버그 수정
        2. 5.1.1.2. 알려진 문제
      2. 5.1.2. OpenShift Compliance Operator 0.1.52
        1. 5.1.2.1. 새로운 기능 및 개선 사항
        2. 5.1.2.2. 버그 수정
        3. 5.1.2.3. 알려진 문제
      3. 5.1.3. OpenShift Compliance Operator 0.1.49
        1. 5.1.3.1. 버그 수정
      4. 5.1.4. OpenShift Compliance Operator 0.1.48
        1. 5.1.4.1. 버그 수정
      5. 5.1.5. OpenShift Compliance Operator 0.1.47
        1. 5.1.5.1. 새로운 기능 및 개선 사항
        2. 5.1.5.2. 버그 수정
      6. 5.1.6. OpenShift Compliance Operator 0.1.44
        1. 5.1.6.1. 새로운 기능 및 개선 사항
        2. 5.1.6.2. 템플릿 및 변수 사용
        3. 5.1.6.3. 버그 수정
      7. 5.1.7. Compliance Operator 0.1.39의 릴리스 정보
        1. 5.1.7.1. 새로운 기능 및 개선 사항
      8. 5.1.8. 추가 리소스
    2. 5.2. 지원되는 규정 준수 프로필
      1. 5.2.1. 규정 준수 프로필
      2. 5.2.2. 추가 리소스
    3. 5.3. Compliance Operator 설치
      1. 5.3.1. 웹 콘솔을 통해 Compliance Operator 설치
      2. 5.3.2. CLI를 사용하여 Compliance Operator 설치
      3. 5.3.3. 추가 리소스
    4. 5.4. Compliance Operator 검사
      1. 5.4.1. 규정 준수 검사 실행
      2. 5.4.2. 작업자 노드에 결과 서버 Pod 예약
    5. 5.5. Compliance Operator 이해
      1. 5.5.1. Compliance Operator 프로필
    6. 5.6. Compliance Operator 관리
      1. 5.6.1. 보안 콘텐츠 업데이트
      2. 5.6.2. 이미지 스트림 사용
      3. 5.6.3. ProfileBundle CR의 예
      4. 5.6.4. 추가 리소스
    7. 5.7. Compliance Operator 조정
      1. 5.7.1. 맞춤형 프로필 사용
    8. 5.8. Compliance Operator 원시 결과 검색
      1. 5.8.1. 영구 볼륨에서 Compliance Operator 원시 결과 가져오기
    9. 5.9. Compliance Operator 결과 및 수정 관리
      1. 5.9.1. 규정 준수 점검 결과에 대한 필터
      2. 5.9.2. 수정 검토
      3. 5.9.3. 사용자 지정 머신 구성 풀을 사용할 때 수정 사항 적용
      4. 5.9.4. 수정 적용
      5. 5.9.5. 플랫폼 점검 수동 수정
      6. 5.9.6. 수정 업데이트
      7. 5.9.7. 수정 적용 취소
      8. 5.9.8. KubeletConfig 수정 제거
      9. 5.9.9. 일관성 없는 ComplianceScan
      10. 5.9.10. 추가 리소스
    10. 5.10. 고급 Compliance Operator 작업 수행
      1. 5.10.1. ComplianceSuite 및 ComplianceScan 오브젝트 직접 사용
      2. 5.10.2. 원시 맞춤형 프로필 사용
      3. 5.10.3. 재검사 수행
      4. 5.10.4. 결과에 대한 사용자 정의 스토리지 크기 설정
        1. 5.10.4.1. 사용자 정의 결과 스토리지 값 사용
      5. 5.10.5. 제품군 검사에서 생성된 수정 사항 적용
      6. 5.10.6. 수정 사항 자동 업데이트
    11. 5.11. Compliance Operator 문제 해결
      1. 5.11.1. 검사 구조
        1. 5.11.1.1. 규정 준수 소스
        2. 5.11.1.2. ScanSetting 및 ScanSettingBinding 오브젝트 라이프사이클 및 디버깅
        3. 5.11.1.3. ComplianceSuite 사용자 정의 리소스 라이프사이클 및 디버깅
        4. 5.11.1.4. ComplianceScan 사용자 정의 리소스 라이프사이클 및 디버깅
          1. 5.11.1.4.1. 보류 단계
          2. 5.11.1.4.2. 시작 단계
          3. 5.11.1.4.3. 실행 단계
          4. 5.11.1.4.4. 집계 단계
          5. 5.11.1.4.5. 완료 단계
        5. 5.11.1.5. ComplianceRemediation 컨트롤러 라이프사이클 및 디버깅
        6. 5.11.1.6. 유용한 레이블
      2. 5.11.2. 지원 요청
    12. 5.12. Compliance Operator 설치 제거
      1. 5.12.1. OpenShift Container Platform에서 OpenShift Compliance Operator 설치 제거
    13. 5.13. 사용자 정의 리소스 정의 이해
      1. 5.13.1. CRD 워크플로
      2. 5.13.2. 컴플라이언스 스캔 요구 사항 정의
        1. 5.13.2.1. ProfileBundle 오브젝트
        2. 5.13.2.2. profile 오브젝트
        3. 5.13.2.3. rule 오브젝트
        4. 5.13.2.4. TailoredProfile object
      3. 5.13.3. 규정 준수 검사 설정 구성
        1. 5.13.3.1. ScanSetting 오브젝트
      4. 5.13.4. 규정 준수 검사 설정을 사용하여 규정 준수 검사 요구 사항 처리
        1. 5.13.4.1. ScanSettingBinding object
      5. 5.13.5. 규정 준수 검사 추적
        1. 5.13.5.1. ComplianceSuite 오브젝트
        2. 5.13.5.2. 고급 ComplianceScan 오브젝트
      6. 5.13.6. 규정 준수 결과 보기
        1. 5.13.6.1. ComplianceCheckResult 오브젝트
        2. 5.13.6.2. ComplianceRemediation 오브젝트
  7. 6. File Integrity Operator
    1. 6.1. File Integrity Operator 릴리스 노트
      1. 6.1.1. OpenShift File Integrity Operator 0.1.30
        1. 6.1.1.1. 버그 수정
      2. 6.1.2. OpenShift File Integrity Operator 0.1.24
        1. 6.1.2.1. 새로운 기능 및 개선 사항
        2. 6.1.2.2. 버그 수정
      3. 6.1.3. OpenShift File Integrity Operator 0.1.22
        1. 6.1.3.1. 버그 수정
      4. 6.1.4. OpenShift File Integrity Operator 0.1.21
        1. 6.1.4.1. 새로운 기능 및 개선 사항
        2. 6.1.4.2. 버그 수정
      5. 6.1.5. 추가 리소스
    2. 6.2. File Integrity Operator 설치
      1. 6.2.1. 웹 콘솔을 사용하여 File Integrity Operator 설치
      2. 6.2.2. CLI를 사용하여 File Integrity Operator 설치
      3. 6.2.3. 추가 리소스
    3. 6.3. File Integrity Operator 이해
      1. 6.3.1. FileIntegrity 사용자 정의 리소스 생성
      2. 6.3.2. FileIntegrity 사용자 정의 리소스 상태 확인
      3. 6.3.3. FileIntegrity 사용자 정의 리소스 단계
      4. 6.3.4. FileIntegrityNodeStatuses 오브젝트 이해
      5. 6.3.5. FileIntegrityNodeStatus CR 상태 유형
        1. 6.3.5.1. FileIntegrityNodeStatus CR 성공 상태의 예
        2. 6.3.5.2. FileIntegrityNodeStatus CR 실패 상태의 예
      6. 6.3.6. 이벤트 이해
    4. 6.4. Custom File Integrity Operator 구성
      1. 6.4.1. FileIntegrity 오브젝트 특성 보기
      2. 6.4.2. 중요한 특성
      3. 6.4.3. 기본 구성 검사
      4. 6.4.4. 기본 File Integrity Operator 구성 이해
      5. 6.4.5. 사용자 정의 AIDE 구성 제공
      6. 6.4.6. 사용자 정의 File Integrity Operator 구성 정의
      7. 6.4.7. 사용자 정의 파일 무결성 구성 변경
    5. 6.5. 고급 Custom File Integrity Operator 작업 수행
      1. 6.5.1. 데이터베이스 다시 초기화
      2. 6.5.2. 머신 구성 통합
      3. 6.5.3. 데몬 세트 탐색
    6. 6.6. File Integrity Operator 문제 해결
      1. 6.6.1. 일반 문제 해결
      2. 6.6.2. AIDE 구성 확인
      3. 6.6.3. FileIntegrity 오브젝트의 단계 확인
      4. 6.6.4. 데몬 세트의 Pod가 예상 노드에서 실행 중인지 확인
  8. 7. 감사 로그 보기
    1. 7.1. API 감사 로그 정보
    2. 7.2. 감사 로그 보기
    3. 7.3. 감사 로그 필터링
    4. 7.4. 감사 로그 수집
    5. 7.5. 추가 리소스
  9. 8. 감사 로그 정책 구성
    1. 8.1. 감사 로그 정책 프로필 정보
    2. 8.2. 감사 로그 정책 구성
  10. 9. TLS 보안 프로필 설정
    1. 9.1. TLS 보안 프로필 이해
    2. 9.2. TLS 보안 프로필 세부 정보 보기
    3. 9.3. Ingress 컨트롤러의 TLS 보안 프로필 구성
    4. 9.4. 컨트롤 플레인의 TLS 보안 프로필 구성
  11. 10. seccomp 프로필 구성
    1. 10.1. 모든 pod에 대한 기본 seccomp 프로필 활성화
    2. 10.2. 사용자 정의 seccomp 프로필 구성
      1. 10.2.1. 사용자 정의 seccomp 프로필 설정
      2. 10.2.2. 워크로드에 사용자 정의 seccomp 프로필 적용
    3. 10.3. 추가 리소스
  12. 11. 추가 호스트에서 JavaScript를 기반으로 API 서버에 액세스하도록 허용
    1. 11.1. 추가 호스트에서 JavaScript를 기반으로 API 서버에 액세스하도록 허용
  13. 12. etcd 데이터 암호화
    1. 12.1. etcd 암호화 정보
    2. 12.2. etcd 암호화 활성화
    3. 12.3. etcd 암호화 비활성화
  14. 13. Pod에서 취약점 스캔
    1. 13.1. Red Hat Quay Container Security Operator 실행
    2. 13.2. CLI에서 이미지 취약점 쿼리
  15. 법적 공지

1.3. 추가 리소스

  • 인증 이해
  • 내부 OAuth 서버 구성
  • ID 공급자 구성 이해
  • RBAC를 사용하여 권한 정의 및 적용
  • 보안 컨텍스트 제약 조건 관리
  1. Previous
  2. Next
Red Hat

Quick Links

  • Downloads
  • Subscriptions
  • Support Cases
  • Customer Service
  • Product Documentation

Help

  • Contact Us
  • Customer Portal FAQ
  • Log-in Assistance

Site Info

  • Trust Red Hat
  • Browser Support Policy
  • Accessibility
  • Awards and Recognition
  • Colophon

Related Sites

  • redhat.com
  • developers.redhat.com
  • connect.redhat.com
  • cloud.redhat.com

About

  • Red Hat Subscription Value
  • About Red Hat
  • Red Hat Jobs
Copyright © 2023 Red Hat, Inc.
  • Privacy Statement
  • Terms of Use
  • All Policies and Guidelines
We've updated our Privacy Statement effective September 15, 2023.
Red Hat Summit Red Hat Summit
Twitter